一、 漏洞 CVE-2016-1402 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Cisco身份服务引擎(ISE)1.2.0.899 patch 7之前,Active Directory(AD)集成组件在启用AD组 membership 授权时,允许远程攻击者通过创建的密码验证协议(PAP)验证请求,造成拒绝服务(认证中断),该漏洞被称为 bug ID CSCun25815。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The Active Directory (AD) integration component in Cisco Identity Service Engine (ISE) before 1.2.0.899 patch 7, when AD group-membership authorization is enabled, allows remote attackers to cause a denial of service (authentication outage) via a crafted Password Authentication Protocol (PAP) authentication request, aka Bug ID CSCun25815.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Cisco Identity Services Engine Active Directory integration组件拒绝服务漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Cisco Identity Services Engine(ISE)是美国思科(Cisco)公司的一款基于身份的环境感知平台(ISE身份服务引擎)。该平台通过收集网络、用户和设备中的实时信息,制定并实施相应策略来监管网络。 Cisco ISE 1.2.0.899 patch 7之前版本的AD integration组件中存在安全漏洞,该漏洞源于当程序配置了ISE时,没有正确处理password authentication protocol(PAP)身份验证请求。远程攻击者可利用该漏洞造成拒绝服务(身份
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2016-1402 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2016-1402 的情报信息